BevictorΰµÂ

֤ȯ¼ò³Æ£ºBevictorΰµÂ ֤ȯ´úÂ룺002212
È«Ììºò7x24Сʱ·þÎñ£º 400-777-0777

½¨ÒéÊÕ²ØØ­WEBÎó²îɨÃèµÄ¿ªÔ´¹¤¾ßÓëÏÂÔØµØÖ·

Ðí¶àÊܽӴýµÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ­¼ÃËðʧ£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬ִֻÐй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£ÔÚÕâÆªÎÄÕÂÖУ¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬ÅÅÃû²»·ÖÏȺó¡£

½¨ÒéÊÕ²ØØ­WEBÎó²îɨÃèµÄ¿ªÔ´¹¤¾ßÓëÏÂÔØµØÖ·

Ðû²¼Ê±¼ä£º2022-10-25
ä¯ÀÀ´ÎÊý£º3000
·ÖÏí£º

Ðí¶àÊܽӴýµÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ­¼ÃËðʧ£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬ִֻÐй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£ÔÚÕâÆªÎÄÕÂÖУ¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬ÅÅÃû²»·ÖÏȺó¡£

1.Grabber

Grabber ÊÇÒ»¿îÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòɨÃè³ÌÐò£¬¿ÉÒÔ¼ì²â Web Ó¦ÓóÌÐòÖеĴó´ó¶¼Çå¾²Îó²î£¬¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£º¿çÕ¾¾ç±¾£¬SQL ×¢È룬Ajax ²âÊÔ£¬Îļþ°üÀ¨£¬JS Ô´´úÂëÆÊÎöÆ÷£¬±¸·ÝÎļþ¼ì²é¡£Grabbe ½öÓÃÓÚ²âÊÔСÐÍ Web Ó¦ÓóÌÐò£¬ÓÉÓÚɨÃè´óÐÍÓ¦ÓóÌÐòÐè񻮮·ÑÌ«¶àʱ¼ä¡£´Ë¹¤¾ß²»ÌṩÈκΠGUI ½çÃæ£¬Ò²ÎÞ·¨½¨ÉèÈκΠPDF ±¨¸æ¡£¸Ã¹¤¾ßÖ÷ÒªÃæÏòСÎÒ˽¼ÒʹÓá£

ÏÂÔØµØÖ·£ºhttps://github.com/neuroo/grabber

2.Vega

Vega ÊÇÒ»¸öÃâ·Ñ¿ªÔ´ Web Îó²îɨÃè³ÌÐòºÍ²âÊÔÆ½Ì¨¡£Ê¹Óô˹¤¾ß£¬Äú¿ÉÒÔÖ´ÐÐ Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ²âÊÔ¡£¸Ã¹¤¾ßÓà Java ±àд£¬²¢Ìṩ»ùÓÚ GUI µÄÇéÐΣ¬ÊÊÓÃÓÚ OS X£¬Linux ºÍ Windows¡ £¿ÉÓÃÓÚ²éÕÒ SQL ×¢È룬±êÍ·×¢È룬Ŀ¼Áбí£¬shell ×¢È룬¿çÕ¾µã¾ç±¾£¬Îļþ°üÀ¨ºÍÆäËû Web Ó¦ÓóÌÐòÎó²î¡£

ÏÂÔØµØÖ·£ºhttps://subgraph.com/vega/

3.Zed Attack Proxy

Zed Attack Proxy ÊÇ¿ªÔ´µÄ£¬ÓÉ AWASP ¿ª·¢¡£ÊÊÓÃÓÚ Windows£¬Unix / Linux ºÍ Macintosh ƽ̨¡ £¿ÉÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÖÖÖÖÎó²î£¬¸Ã¹¤¾ß¼òÆÓÒ×Óá£×ÝÈ»Äú²»ÊìÏ¤ÉøÍ¸²âÊÔ£¬Ò²¿ÉÒÔÇáËÉʹÓô˹¤¾ß×îÏÈѧϰ Web Ó¦ÓóÌÐòµÄÉøÍ¸²âÊÔ¡£ZAP °üÀ¨ÒÔÏÂÒªº¦¹¦Ð§£º×èµ²´úÀí£¬×Ô¶¯É¨ÃèÒÇ£¬Ö©Ö룬ģºýÆ÷£¬Web Ì×½Ó×ÖÖ§³Ö£¬¼´²å¼´ÓÃÖ§³Ö£¬Éí·ÝÑéÖ¤Ö§³Ö£¬»ùÓÚ REST µÄ API£¬¶¯Ì¬ SSL Ö¤Ê飬ÖÇÄÜ¿¨ºÍ¿Í»§¶ËÊý×ÖÖ¤ÊéÖ§³Ö¡£

ÏÂÔØµØÖ·£ºhttps://github.com/zaproxy/zaproxy

4.Wapiti

Wapiti ÊÇÒ»¸ö²»´íµÄ Web Îó²îɨÃè³ÌÐò£¬¿ÉÉóºË Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ¡£Í¨¹ýɨÃèÍøÒ³ºÍ×¢ÈëÊý¾ÝÀ´Ö´ÐкںвâÊÔ£¬ÊµÑé×¢ÈëÓÐÓøºÔز¢Éó²é¾ç±¾ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷£¬Ö§³Ö GET ºÍ POSTHTTP ¹¥»÷²¢¼ì²â¶à¸öÎó²î¡ £¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£ºÎļþÅû¶£¬Îļþ°üÀ¨£¬¿çÕ¾µã¾ç±¾£¨XSS£©£¬ÏÂÁîÖ´Ðмì²â£¬CRLF ×¢É䣬SEL ×¢ÉäºÍ Xpath ×¢É䣬.htaccess ÉèÖ㬱¸·ÝÎļþÅû¶µÈ¡£

ÏÂÔØµØÖ·£ºhttp://wapiti.sourceforge.net/

5.W3af

W3af ÊÇÒ»ÖÖÊ¢ÐÐµÄ Web Ó¦ÓóÌÐò¹¥»÷ºÍÉó¼Æ¿ò¼Ü¡£¸Ã¿ò¼ÜÖ¼ÔÚÌṩ¸üºÃµÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔÆ½Ì¨£¬Ê¹Óà Python ¿ª·¢¡£Í¨¹ýʹÓô˹¤¾ß£¬ÄúÄܹ»Ê¶±ð 200 ¶àÖÖ Web Ó¦ÓóÌÐòÎó²î£¬°üÀ¨ SQL ×¢È룬¿çÕ¾µã¾ç±¾ºÍÐí¶àÆäËûÎó²î¡£

ÏÂÔØµØÖ·£ºhttp://w3af.org/

6.WebScarab

WebScarab ÊÇÒ»¸ö»ùÓÚ Java µÄÇå¾²¿ò¼Ü£¬ÓÃÓÚʹÓà HTTP »ò HTTPS ЭÒéÆÊÎö Web Ó¦ÓóÌÐò¡£Ê¹ÓÿÉÓõIJå¼þ£¬¿ÉÒÔÀ©Õ¹¸Ã¹¤¾ßµÄ¹¦Ð§¡£´Ë¹¤¾ßÓÃ×÷×èµ²´úÀí¡£Òò´Ë£¬Äú¿ÉÒÔÉó²éÀ´×Ôä¯ÀÀÆ÷²¢×ªµ½·þÎñÆ÷µÄÇëÇóºÍÏìÓ¦£¬»¹¿ÉÒÔÔÚ·þÎñÆ÷»òä¯ÀÀÆ÷ÊÕµ½ÇëÇó»òÏìӦ֮ǰÐÞ¸ÄËüÃÇ¡£´Ë¹¤¾ß²»ÊʺϳõѧÕߣ¬´Ë¹¤¾ßרΪÄÇЩ¶Ô HTTP ЭÒéÓкܺÃÃ÷È·²¢ÇÒ¿ÉÒÔ±àд´úÂëµÄÈ˶øÉè¼Æ¡£

ÏÂÔØµØÖ·£ºhttps://www.owasp.org/index.php/Category:OWASP_WebScarab_Project

7.Skipfish

Skipfish Ò²ÊÇÒ»¸ö²»´íµÄ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß¡£Ëü×¥È¡ÍøÕ¾£¬È»ºó¼ì²éÿ¸öÒ³ÃæÊÇ·ñ±£´æÖÖÖÖÇå¾²Íþв£¬È»ºó×¼±¸×îÖÕ±¨¸æ¡£¸Ã¹¤¾ßÓà C ÓïÑÔ±àд¡£Õë¶Ô HTTP ´¦Öóͷ£¾ÙÐÐÁ˸߶ÈÓÅ»¯£¬²¢ÇÒʹÓÃÁË×îÉÙµÄ CPU¡£Skipfish Éù³ÆÃ¿Ãë¿ÉÒÔÇáËÉ´¦Öóͷ£ 2000 ¸öÇëÇó¶øÎÞÐèÔÚ CPU ÉÏÌí¼Ó¸ºÔØ¡£

ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/skipfish/

8.Ratproxy

Ratproxy Ò²ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²É󼯹¤¾ß£¬¿ÉÓÃÓÚ²éÕÒ Web Ó¦ÓóÌÐòÖеÄÇå¾²Îó²î¡£ËüÖ§³Ö Linux£¬FreeBSD£¬MacOS X ºÍ Windows£¨Cygwin£©ÇéÐΡ£´Ë¹¤¾ßÖ¼ÔÚսʤÓû§ÔÚʹÓÃÆäËû´úÀí¹¤¾ß¾ÙÐÐÇå¾²ÉóºËʱͨ³£»áÓöµ½µÄÎÊÌâ¡£ËüÄܹ»Çø·Ö CSS Ñùʽ±íºÍ JavaScript ´úÂë¡£Ëü»¹Ö§³ÖÖÐÐÄÈ˹¥»÷ÖÐµÄ SSL Ö°Ô±£¬ÕâÒâζ×ÅÄú»¹¿ÉÒÔ¿´µ½Í¨¹ý SSL ת´ïµÄÊý¾Ý¡£

ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/ratproxy/

9.SQLMap

SQLMap ÊÇÒ»ÖÖ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬Ëü¿ÉÒÔ×Ô¶¯Ö´ÐÐÔÚÍøÕ¾Êý¾Ý¿âÖвéÕÒºÍʹÓà SQL ×¢ÈëÎó²îµÄÀú³Ì¡£Ëü¾ßÓÐǿʢµÄ¼ì²âÒýÇæºÍһЩÓÐÓõĹ¦Ð§¡£Òò´Ë£¬ÉøÍ¸²âÊÔÖ°Ô±¿ÉÒÔÇáËɵØÔÚÍøÕ¾ÉÏÖ´ÐÐ SQL ×¢Èë¼ì²é¡£

ÏÂÔØµØÖ·£ºhttps://github.com/sqlmapproject/sqlmap

10.Wfuzz

Wfuzz ÊÇÒ»¸öÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔ¹¤¾ß£¬¿ÉÓÃÓÚÇ¿ÖÆ GET ºÍ POST ²ÎÊý£¬ÒÔ±ãÕë¶Ô SQL£¬XSS£¬LDAP µÈÐí¶àÀàÐ͵Ä×¢Èë¾ÙÐвâÊÔ¡£Ëü»¹Ö§³Ö cookie Ä£ºý²âÊÔ£¬¶àỊ̈߳¬SOCK£¬´úÀí£¬Éí·ÝÑéÖ¤£¬²ÎÊý±©Á¦ÆÆ½â£¬¶à´úÀíµÈ¡£

ÏÂÔØµØÖ·£ºhttps://github.com/xmendez/wfuzz

11.Grendel-Scan

Grendel-Scan ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß£¬ÊÇÒ»ÖÖÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÇå¾²Îó²îµÄ×Ô¶¯¹¤¾ß¡£Ðí¶à¹¦Ð§Ò²¿ÉÓÃÓÚÊÖ¶¯ÉøÍ¸²âÊÔ¡£´Ë¹¤¾ßÊÊÓÃÓÚ Windows£¬Linux ºÍ Macintosh£¬¸Ã¹¤¾ßÓà Java ¿ª·¢¡£

ÏÂÔØµØÖ·£ºhttps://sourceforge.net/projects/grendel/

12.Watcher

Watcher ÊÇÒ»ÖÖ±»¶¯µÄÍøÂçÇ徲ɨÃè³ÌÐò£¬Ëü²»»á¹¥»÷´ó×ÚÇëÇó»òÅÀÍøÄ¿µÄÍøÕ¾¡£ËüÊÇ Fiddler µÄ¸½¼Ó×é¼þ£¬ÒÔÊÇÄãÐèÒªÏÈ×°Öà Fiddler È»ºó×°Öà Watcher ²Å»ªÊ¹ÓÃËü¡£

ÏÂÔØµØÖ·£ºhttp://websecuritytool.codeplex.com/

13.X5S

X5s Ò²ÊÇ Fiddler µÄÒ»¸ö¸½¼Ó×é¼þ£¬Ö¼ÔÚÌṩһÖÖ²éÕÒ¿çÕ¾µã¾ç±¾Îó²îµÄÒªÁì¡£Õâ²»ÊÇÒ»¸ö×Ô¶¯¹¤¾ß£¬ÄúÐèÒªÊÖ¶¯²éÕÒ×¢Èëµã£¬È»ºó¼ì²é XSS ÔÚÓ¦ÓóÌÐòÖеÄλÖá£

ÏÂÔØµØÖ·£ºhttps://archive.codeplex.com/?p=xss

14.Arachni

Arachni ÊÇÒ»¸ö¿ªÔ´¹¤¾ß£¬×¨ÎªÌá¹©ÉøÍ¸²âÊÔÇéÐζø¿ª·¢¡£´Ë¹¤¾ß¿ÉÒÔ¼ì²âÖÖÖÖ Web Ó¦ÓóÌÐòÇå¾²Îó²î¡£Ëü¿ÉÒÔ¼ì²âÖÖÖÖÎó²î£¬Èç SQL ×¢È룬XSS£¬ÍâµØÎļþ°üÀ¨£¬Ô¶³ÌÎļþ°üÀ¨£¬Î´ÂÄÀúÖ¤µÄÖØ¶¨ÏòµÈµÈ¡£

ÏÂÔØµØÖ·£ºhttp://www.arachni-scanner.com/

Òªº¦´Ê±êÇ©£º
WEBÎó²îɨÃè ºÚ¿ÍÈëÇÖ Çå¾²Îó²î Ô´´úÂë
¿Í»§·þÎñÈÈÏß

400-777-0777
7*24Сʱ·þÎñ

ÁªÏµÓÊÏä

servicing@topsec.com.cn

ɨÂë¹Ø×¢
ÍøÕ¾µØÍ¼